- AdGuard Home nyaring iklan lan nelusuri ing tingkat DNS kanggo kabeh jaringan.
- Sampeyan bisa nginstal ing Raspberry Pi, Proxmox, komputer lawas, utawa VPS nggunakake Docker.
- Kanthi ngonfigurasi router kanggo nggunakake IP minangka DNS, kabeh piranti ngliwati AdGuard.
- Dhaptar kaya aturan Hagezi lan firewall mbantu mblokir DoH/DoT lan nyegah DNS hopping.
¿Kepiye cara nyiyapake AdGuard Home tanpa kawruh teknis? Yen wis kesel Saben situs web sing dibukak dadi festival pariwaraKanthi pelacak lan pop-up, lan yen sampeyan uga duwe ponsel, tablet, Smart TV, lan macem-macem piranti liyane sing disambungake menyang Wi-Fi ing omah, sampeyan bisa uga wis nganggep mblokir iklan ing kabeh jaringan. Kabar apik iku bisa rampung, lan sampeyan ora perlu dadi insinyur jaringan kanggo nindakake.
Ing artikel iki sampeyan bakal weruh carane Nggawe AdGuard Home tanpa kawruh teknisNggunakake conto nyata, kita bakal nutupi kabeh saka nginstal ing Raspberry Pi utawa Proxmox kanggo nyetel ing VPS karo Docker kanggo pamblokiran iklan sanajan sampeyan lagi adoh saka omah. Kita uga bakal weruh carane nyegah sawetara piranti kanggo ngliwati DNS, apa DoH/DoT lan kepiye hubungane karo dhaptar Hagezi, lan mriksa fitur AdGuard sing luwih maju ing Windows kanggo mbantu sampeyan luwih ngerti kabeh ekosistem.
Apa AdGuard Home lan kenapa luwih saka pamblokiran iklan sing prasaja?
AdGuard Home punika a Server DNS nyaring sing sampeyan instal ing jaringan sampeyan dheweTinimbang mblokir iklan mung ing browser kaya ekstensi khas, iku nyegat kabeh panjalukan DNS saka piranti sadurunge tekan Internet, supaya piranti apa wae sing disambungake menyang WiFi (seluler, laptop, Smart TV, console, speaker pinter, lan sapiturute) entuk manfaat saka nyaring tanpa sampeyan kudu nginstal apa wae ing saben.
Ing laku, AdGuard Home tumindak minangka jenis "Pusat Telpon" kanggo jeneng domainNalika piranti njaluk alamat IP situs web utawa server iklan, server DNS AdGuard mutusake apa bakal ngidini utawa mblokir panyuwunan kasebut nggunakake dhaptar filter sing padha karo uBlock Origin utawa Pi-hole. Iki ngidini sampeyan mblokir iklan, pelacak, domain ala, konten diwasa, utawa malah kabeh jaringan sosial yen sampeyan pengin.
Titik kuwat liyane yaiku Antarmuka web sing apik banget lan gampang dingerteniIki kalebu statistik babagan kabeh sing ditanggulangi (lan diblokir), rincian saben klien, dhaptar blokir, saringan khusus, kontrol wong tuwa, lan uga server DHCP terpadu. Sisih paling apik yaiku, sanajan duwe akeh pilihan lanjut, kanggo panggunaan dhasar sampeyan bisa ninggalake meh kabeh ing setelan gawan lan bisa digunakake kanthi sampurna.
Dibandhingake karo solusi sing padha kaya Pi-hole, AdGuard Home umume disenengi amarga Nerangake karo akeh fitur "pabrik".: Dhukungan kanggo DNS ndhelik (DNS-over-HTTPS lan DNS-over-TLS), server DHCP sing dibangun, malware lan pamblokiran phishing, telusuran sing aman, kontrol wong tuwa, lan liya-liyane, tanpa perlu nginstal piranti lunak tambahan utawa kekacoan karo file konfigurasi aneh.
Kepiye lan ing ngendi nginstal AdGuard Home tanpa dadi edan
Kanggo nyiyapake AdGuard Home sampeyan butuh piranti sing bisa digunakake server ing 24/7Ora ana sing kuat sing dibutuhake; soko banget andhap asor iku luwih saka cukup. Ana sawetara opsi umum sing diulang ing akeh konfigurasi nyata.
Salah siji sing paling populer yaiku nggunakake a Raspberry Pi karo Raspberry Pi OS LiteSiji pangguna nglaporake yen dheweke tuku Raspberry Pi 5, nginstal sistem operasi, nyiyapake AdGuard Home kanthi konfigurasi dhasar, lan ngganti DNS router menyang alamat IP Raspberry Pi. Asil: dheweke wiwit ndeleng lalu lintas saka meh kabeh piranti ing dashboard, sanajan sawetara piranti Amazon nyoba ngliwati DNS router, topik sing bakal kita bahas mengko.
Yen sampeyan duwe server Proxmox ing omah, alternatif liyane sing trep yaiku Instal AdGuard Home ing wadhah LXC Nggunakake Proxmox VE Helper-Scripts saka masyarakat. Saka Pusat Data, sampeyan ngetik simpul, mbukak Shell, lan mbukak script sing deploys AdGuard Home meh otomatis, karo tuntunan instalasi prasaja sing takon yen sampeyan pengin nilai gawan, instalasi rinci karo konfirmasi, setelan majeng, nggunakake file konfigurasi dhewe, opsi diagnostik, lan output installer.
Printah kanggo miwiti installer: bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/adguard.sh)"
Uga bisa dipasang ing PC lawas utawa VPS nggunakake DockerAkeh pangguna nindakake kanthi cara iki: nyambung liwat SSH menyang mesin VPS utawa Linux, nginstal Docker lan Docker Compose, lan nggawe docker-compose.yml Persiyapan prasaja ing ngendi wadhah kasebut nyedhiyakake port 53 kanggo DNS, port 3000 kanggo tuntunan awal, lan sawetara port tambahan kanggo antarmuka web (contone, pemetaan port internal 80 menyang port eksternal 8181), lan layanan kasebut diwiwiti kanthi a docker-ngarang munggah -dPrilaku lan antarmuka AdGuard Home padha karo instalasi "normal".
Kunci ing kabeh skenario yaiku piranti sing nganggo AdGuard Home duwe alamat IP tetep lan stabil ing jaringan lokal (ing cilik saka Raspberry Pi utawa server ngarep) utawa, yen sampeyan nggunakake VPS, priksa manawa sampeyan ngerti carane mbukak DNS lan bandar manajemen ing sistem lan panyedhiya maya firewall, njupuk care banget karo keamanan.
Instal AdGuard Home ing Proxmox langkah demi langkah (tanpa komplikasi)
Ing Proxmox, cara sing efisien banget kanggo nyebarake AdGuard Home yaiku kanthi narik file Proxmox VE Helper-Scripts, sawetara skrip komunitas sing ngotomatisasi nggawe wadhah lan mesin virtual kanthi macem-macem aplikasi sing wis dibangun.
Proses dhasar melu arep Pusat Data Proxmox, pilih simpul sampeyan lan mbukak pilihan kanggo ShellSaka ing kono sampeyan mbukak skrip AdGuard Home, contone:
Nalika sampeyan mbukak tuntunan, sampeyan bakal weruh opsi kayata: instalación con configuración por defecto, modo verbose, configuración avanzada, usar archivo de configuración propio, opciones de diagnóstico
Nalika tuntunan diluncurake, sampeyan bakal weruh sawetara opsi: instalasi kanthi konfigurasi gawanPadha, nanging ing "verbose" mode supaya takon sampeyan sadurunge nglamar saben imbuhan, mode saka Setelan canggih ngendi sampeyan milih kabeh paramèter kanthi manual, kamungkinan saka nggunakake a file konfigurasi khususSetelan diagnostik lan, mesthi, pilihan metu. Kanggo wong sing ora duwe pengalaman akeh, sing paling penting yaiku milih setelan gawan.
Banjur asisten takon sampeyan arep menyang ngendi nyimpen Cithakan wadhah LXC, ing ngendi panyimpenan wadhah bakal di-host lan, sanalika konfigurasi rampung, sampeyan bakal ngandhani yen sampeyan saiki bisa ngakses AdGuard Home liwat IP sing ditugasake lan port konfigurasi awal (biasane 3000).
Saka wayahe, sampeyan mbukak browser ing komputer ing jaringan, sampeyan ngetik ing URL karo alamat IP wadhah lan port 3000 Wisaya web AdGuard Home banjur bakal diwiwiti. Cukup klik "Mulai" lan tindakake langkah-langkah:
- Pilih ing antarmuka manajemen lan port kanggo panel web (port khas 80, sanajan sampeyan bisa ngganti).
- Custom ing Alamat IP lan port server DNS (standar 53).
- Nggawe jeneng pangguna lan sandhi administrator kanthi yakin.
- Deleng ringkesan singkat babagan carane ngarahake piranti menyang DNS anyar iki.
Sawise tuntunan rampung, sampeyan bisa Mlebu menyang dashboard AdGuard Home lan jelajahi kabeh bagean: setelan DNS, DHCP sing dibangun, daftar blokir, saringan khusus, statistik, kontrol wong tuwa, mblokir layanan tartamtu, lan liya-liyane.
Konfigurasi piranti kanggo nggunakake AdGuard Home minangka DNS
Sawise diinstal, bagean sing penting tetep: Entuk piranti ing jaringan kanggo nggunakake AdGuard Home minangka server DNSIki bisa ditindakake sauntara, kanthi mung ndemek siji piranti, utawa kanthi permanen ing tingkat router supaya kabeh wong bisa liwat tanpa ngelingi.
Yen sampeyan pengin nindakake tes cepet ing mesin GNU/Linux, sampeyan bisa ngganti file /etc/resolv.conf supaya nuding menyang server AdGuard. Kanthi hak istimewa superuser, sunting lan tambahake baris kaya iki:
Tuladha entri ing resolv.conf: nameserver IP_ADGUARD
Elinga yen file iki biasane regenerate nalika jaringan utawa sistem diwiwiti manehDadi, owah-owahan sauntara sing migunani kanggo nyoba apa server nanggapi kanthi apik utawa yen dhaptar panyaring nindakake apa sing dikarepake sadurunge ndemek apa wae ing router.
Konfigurasi jangka panjang sing disaranake yaiku ngganti DNS langsung ing router saka omahmu. Kanthi cara iki, piranti apa wae sing entuk konfigurasi liwat DHCP (kasus biasane: ponsel, komputer, konsol, lsp.) bakal kanthi otomatis nampa alamat IP AdGuard Home minangka server DNS tanpa sampeyan kudu ngatur siji-siji.
Kanggo nindakake iki, sampeyan ngakses antarmuka web router (biasane IP umum 192.168.1.1 o 192.168.0.1), sampeyan mlebu karo pangguna administrator lan katon ing menu kanggo bagean saka jaringan area lokal (LAN) utawa DHCPIng router Xiaomi AX3200, umpamane, sampeyan pindhah menyang "Setelan - Setelan jaringan - Setelan jaringan" banjur pilih opsi "Konfigurasi DNS kanthi manual".
Ing lapangan DNS1 kita ngetik IP lokal server Ngarep AdGuard (Raspberry Pi, wadhah LXC, server fisik, lsp). DNS sekunder (DNS2) asring diidinake: sampeyan bisa ninggalake kosong supaya ora ana sing bisa lolos saka panyaring, utawa nyetel serep DNS umum kaya 1.1.1.1, ngerti yen rute iki bisa digunakake yen sing utama gagal.
Sawise nyimpen pangowahan lan, yen perlu, miwiti maneh router, jaringan bakal diwiwiti Kirim pitakon DNS menyang AdGuard HomeSampeyan bisa uga kudu medhot lan nyambungake maneh sawetara piranti menyang WiFi supaya bisa milih setelan anyar.
Apa sing kedadeyan nalika sawetara piranti nyoba ngliwati DNS (DoH, DoT, lan liya-liyane)?
Salah sawijining masalah sing saya tambah umum yaiku Piranti utawa aplikasi tartamtu nglirwakake DNS sing dikonfigurasi ing router. Dheweke nyambung langsung menyang layanan DNS sing dienkripsi (DoH utawa DoT) kayata saka Google, Cloudflare, utawa pabrikan piranti. Salah sawijining pangguna menehi komentar manawa piranti Amazon katon "nyoba" nggunakake DNS router, nemoni sawetara blok, banjur ngganti rute kanggo ngliwati larangan kasebut.
Prilaku iki bisa amarga Akeh sistem ngidini sampeyan ngatur DNS dhewe. ing tingkat sistem utawa malah ing app tartamtu. Salajengipun, DNS-over-HTTPS (DoH) lan DNS-over-TLS (DoT) lelungan liwat port sing dienkripsi (biasane 443 kanggo DoH lan 853 kanggo DoT), dadi luwih angel dicegat yen sampeyan ora ngontrol firewall jaringan.
Kanggo ngindhari iki, dhaptar kaya Hagezi Dheweke ngusulake strategi sing jelas: priksa manawa server DNS lokal minangka server "boot" ing jaringan sampeyan. Iki kalebu rong perkara: pangalihan utawa mblokir kabeh lalu lintas DNS standar sing metu (TCP/UDP 53) sing ora liwat server lan, uga, mblokir DNS metu liwat lalu lintas TLS (TCP 853). externally, supaya padha ora bisa nggunakake server pihak katelu ndhelik tanpa kontrol Panjenengan.
Ing laku, iki digayuh kanthi konfigurasi aturan ing firewall saka router utawa firewall sampeyan nggunakake Ing jaringan sampeyan: kabeh lalu lintas metu menyang port 53 diblokir kajaba saka server AdGuard Home sampeyan dhewe, lan sambungan menyang port 853 uga dipotong. Kanggo DNS-over-HTTPS, akeh dhaptar panyaring kalebu domain DoH sing dikenal supaya AdGuard Home dhewe bisa mblokir kaya-kaya domain sing ora dikarepake.
Kanthi langkah-langkah kasebut, sanajan piranti duwe konfigurasi DNS sing beda, sambungan langsung menyang server eksternal bakal diblokir, meksa Kabeh lalu lintas DNS kudu ngliwati AdGuard Home.ing ngendi sampeyan bisa nyaring, ngrekam lan ngontrol apa sing kedadeyan.
Nggunakake AdGuard ing piranti: app, mode ngarep lan mode adoh

Ngluwihi AdGuard Home, ana Aplikasi AdGuard kanggo Windows, Android, lan iOSkang fungsi minangka blocker tingkat piranti. Akeh pangguna nggabungake loro: ing omah, piranti nggunakake DNS AdGuard Home; nalika offline, app nggunakake AdGuard Private DNS (layanan sing dikelola AdGuard) utawa saringan tingkat sistem.
Pitakonan umum yaiku apa ponsel lan laptop bisa kanthi otomatis ngalih menyang AdGuard Private DNS nalika ora ana ing jaringan asal. Ing praktik, akeh profil sing dikonfigurasi kaya iki: nalika nyambung menyang WiFi omah, piranti nggunakake DNS lokal AdGuard Home; nalika ing jaringan eksternal, aplikasi nggunakake layanan maya pribadi sing ana gandhengane karo akun sampeyan (ing sawetara rencana mbayar, valid nganti pirang-pirang taun).
Salajengipun, solusi kayata Skala buntut Iki ngidini sampeyan terus nggunakake AdGuard Home minangka server DNS sanajan sampeyan adoh saka omah, amarga piranti sampeyan meh nyambung menyang jaringan pribadi. Sawetara pangguna wis nyiyapake kanthi cara iki: padha mblokir iklan kanggo kabeh kulawarga ing omah, lan nalika lelungan utawa ing Wi-Fi umum sing ora bisa dipercaya, dheweke ngarahake DNS liwat Tailscale menyang server AdGuard Home ing kantor ngarep.
Kabeh iki digabungake karo Pilihan lanjut kanggo aplikasi AdGuard ing WindowsOpsi iki ngidini nyaring sing luwih apik. Senajan opsi iki dirancang kanggo pangguna liyane teknis, iku mbiyantu kanggo ngerti apa "ing ngisor" mau yen sampeyan kudu ngluwihi nggunakake dhasar.
Setelan AdGuard lanjut ing Windows: apa sing kudu sampeyan ngerti
Ing AdGuard kanggo Windows ana bagean kanggo Setelan canggih biyen dikenal minangka konfigurasi tingkat rendah. Sampeyan ora perlu ndemek apa wae kanggo panggunaan saben dina, nanging nawakake akeh setelan babagan cara lalu lintas, DNS, lan keamanan ditangani, lan akeh wawasan kasebut mbantu sampeyan luwih ngerti apa sing ditindakake AdGuard Home ing tingkat jaringan.
Contone, ana pilihan kanggo Blokir TCP Bukak Cepet ing EdgeIki meksa browser nggunakake prilaku sing luwih standar, sing kadhangkala mbantu ngatasi masalah karo proxy utawa sistem nyaring. Sampeyan uga bisa ngaktifake nggunakake Hello Klien Enkripsi (ECH), teknologi sing ngenkripsi bagean wiwitan sambungan TLS ing ngendi jeneng server sing sampeyan sambungake, luwih nyuda jumlah informasi sing bocor ing teks biasa.
Babagan sertifikat, AdGuard bisa verifikasi transparansi sertifikat Sawise kabijakan Chrome, yen sertifikat ora nyukupi syarat transparansi kasebut, sampeyan bisa milih ora nyaring supaya browser kasebut mblokir. Kajaba iku, bisa uga Aktifake verifikasi pembatalan sertifikat SSL/TLS liwat pitakon OCSP latar mburi, supaya yen sertifikat dideteksi wis dicabut, AdGuard ngethok sambungan aktif lan mangsa ngarep menyang domain kasebut.
Fitur trep liyane kalebu kemampuan kanggo Ngilangi aplikasi saka nyaring kanthi nemtokake path lengkap., aktifake kabar pop-up sing dikontrol, kanthi otomatis nyegat URL langganan filter (contone, pranala sing diwiwiti karo abp:subscribe), nyaring lalu lintas HTTP/3 nalika browser lan sistem ndhukung, utawa pilih antarane nyaring nggunakake mode pangalihan driver utawa mode ing ngendi sistem ndeleng AdGuard minangka siji-sijine aplikasi sing disambungake menyang Internet.
Sampeyan uga bisa mutusake manawa nyaring sambungan localhost (Soko penting yen sampeyan nggunakake AdGuard VPN, amarga akeh sambungan sing diarahake liwat iku), ora kalebu sawetara IP tartamtu saka disaring, ngaktifake nulis file HAR kanggo debugging (ati-ati, iki bisa alon browsing), utawa malah ngowahi cara AdGuard mbentuk panjalukan HTTP, nambah spasi ekstra utawa fragmentasi TLS lan paket HTTP kanggo nyingkiri pengawasan jaringan banget (DPI paket jero).
Ing bagean kinerja jaringan ana opsi kanggo Aktifake lan atur TCP keepaliveIki ngidini sampeyan nemtokake interval lan wektu entek supaya sambungan ora aktif urip lan kanthi mangkono ngliwati NAT agresif saka sawetara panyedhiya. Sampeyan uga bisa mblokir plugin Java kanthi alasan keamanan, supaya JavaScript ora kena.
Bagian DNS lanjut ing AdGuard kanggo Windows ngidini sampeyan nyetel Wektu ngenteni server DNSAktifake HTTP / 3 ing DNS-over-HTTPS upstreams yen server ndhukung, gunakake upstream alternatif nalika sing utama gagal, takon sawetara server DNS hulu kanthi podo karo kanggo nanggapi karo sing pisanan sing mangsuli (nambah raos kacepetan), lan mutusake manawa kudu nanggapi kanthi kesalahan SERVFAIL nalika kabeh upstream lan alternatif gagal.
Iku uga bisa Aktifake nyaring panjalukan DNS sing amanYaiku, pangalihan panjalukan DoH/DoT menyang proxy DNS lokal supaya padha ngalami pemeriksaan sing padha karo liyane. Kajaba iku, sampeyan bisa nemtokake mode ngunci kanggo aturan host-jinis utawa adblock-gaya (nanggapi karo "Ditolak", "NxDomain" utawa IP adat) lan ngatur alamat IPv4 lan IPv6 adat kanggo respon diblokir.
Babagan redundansi, konfigurasi ngidini sampeyan nemtokake server fallback standar sistem utawa setelan adat, uga dhaptar DNS Bootstrap Iki dadi penerjemah awal nalika nggunakake upstream sing dienkripsi sing ditetepake kanthi jeneng tinimbang alamat IP. Bagean kanggo pengecualian uga kalebu: domain sing kudu dirampungake nggunakake DNS sistem tanpa ngetrapake aturan pamblokiran, utawa SSID Wi-Fi sing ora kudu ngliwati panyaring DNS amarga, contone, wis dilindhungi dening AdGuard Home utawa sistem panyaring liyane.
Kabeh pilihan canggih iki ora prentah kanggo AdGuard Home bisa digunakake, nanging mbantu ngerti Filosofi umum AdGuard nalika nangani DNS, sertifikat, lan lalu lintas sing dienkripsi, lan menehi pitunjuk babagan carane adoh sampeyan bisa pindhah yen siji dina sampeyan kudu kontrol banget nggoleki liwat jaringan.
Kanthi kabeh sing kasebut ing ndhuwur, jelas yen, sanajan bisa uga teknis ing wiwitan, Nyiyapake lan ngatur AdGuard Home tanpa kawruh ekstensif bisa diatur kabeh. Yen sampeyan tindakake idea dhasar saka: duwe server cilik mlaku, nginstal AdGuard Ngarep (salah siji karo script ing Proxmox, ing Raspberry Pi, utawa karo Docker), pointing DNS router kanggo server sing, lan, yen sampeyan pengin pindhah langkah luwih, nggunakake firewalls lan dhaptar kaya Hagezi kanggo nyegah piranti paling mbrontak saka bypassing aturan; saka ing kono, sampeyan duwe panel banget visual ngendi sampeyan bisa ndeleng apa sing diblokir, nyetel saringan, ngaktifake fitur keamanan, lan ngluwihi pangayoman sing sanajan sampeyan ninggalake omah thanks kanggo aplikasi AdGuard utawa solusi kaya Tailscale.
- Ngarep AdGuard tumindak minangka server DNS nyaring sing nglindhungi kabeh piranti ing jaringan tanpa nginstal apa-apa ing saben piranti.
- Sampeyan bisa Gampang nginstal ing Raspberry Pi, Proxmox, PC utawa VPS lan sampeyan mung kudu ngarahake router menyang alamat IP kanggo nggunakake.
- Panggunaan blocklists, firewall lan kontrol DoH / DoT Iki ngalangi piranti tartamtu kanggo ngliwati DNS AdGuard.
- ing Pilihan lanjutan AdGuard Dheweke ngidini sampeyan nyetel sertifikat, DNS, HTTP / 3 lan pengecualian kanggo jaringan sing luwih aman.
Hasrat babagan teknologi wiwit cilik. Aku seneng dadi anyar ing sektor kasebut lan, sing paling penting, komunikasi. Pramila aku wis darmabakti kanggo komunikasi ing teknologi lan situs web game video sajrone pirang-pirang taun. Sampeyan bisa nemokake aku nulis babagan Android, Windows, MacOS, iOS, Nintendo utawa topik liyane sing ana gandhengane.